Skip to main content

11 de agosto de 2026

Configurar Omnissa Access para la autenticación de inicio de sesión único desde dispositivos Workspace ONE UEM

Cuando los servicios Workspace ONE UEM y Omnissa Access están integrados, los usuarios de los dispositivos inscritos en Workspace ONE UEM pueden iniciar sesión en su aplicación Workspace ONE Intelligent Hub para acceder a sus aplicaciones habilitadas sin tener que introducir varias contraseñas.

Contenido de esta sección

Esta sección le guiarán a través de la configuración de la autenticación de inicio de sesión único (SSO) para los usuarios que acceden a aplicaciones desde dispositivos inscritos en Workspace ONE UEM. Cuando se configura correctamente, los usuarios pueden acceder a su aplicación Workspace ONE Intelligent Hub y a los recursos de la empresa con un mínimo de solicitudes de autenticación, lo que crea una experiencia de usuario fluida y segura.

Los flujos de trabajo especificados en esta sección establecen el marco básico de autenticación y control de acceso que conecta Workspace ONE UEM con Omnissa Access. Podrá configurar cómo se sincronizan los usuarios entre los sistemas, establecer los métodos de autenticación y definir las directivas de acceso que determinan cuándo y cómo pueden acceder los usuarios a sus aplicaciones.

Esta sección cubre las siguientes áreas de configuración principales:

  • Sincronización de usuarios: Establecer flujos de datos de identidad entre Workspace ONE UEM y los directorios de Omnissa Access, garantizando que los usuarios puedan autenticarse con las fuentes de identidad adecuadas.

  • Métodos de autenticación: Configurar la autenticación basada en contraseñas a través de AirWatch Cloud Connector y configurar proveedores de identidad integrados para validar las credenciales de los usuarios.

  • Integración del cumplimiento de dispositivos (opcional): Habilitar la verificación de que los dispositivos administrados cumplen sus directivas de cumplimiento de seguridad antes de conceder acceso a las aplicaciones.

  • Configuración de directivas de acceso: Crear reglas de directivas que controlen cómo se autentican los usuarios y cómo acceden a las aplicaciones en función de la ubicación de la red, el tipo de dispositivo y el estado de cumplimiento.

Por qué son importantes estos pasos

  • Experiencia de usuario fluida: El inicio de sesión único reduce las fricciones de autenticación. Tras el inicio de sesión inicial, los usuarios podrán acceder a sus aplicaciones sin tener que volver a introducir sus credenciales, lo que mejora la productividad y mantiene la seguridad.

  • Administración unificada de identidades: Al sincronizar los usuarios de Workspace ONE UEM con Omnissa Access, se crea una única fuente de verdad para las identidades de los usuarios, lo que simplifica la administración y garantiza un acceso coherente en todo el entorno.

  • Seguridad a través del cumplimiento: La verificación opcional del cumplimiento garantiza que solo los dispositivos que cumplen con sus estándares de seguridad puedan acceder a los recursos corporativos. Si un dispositivo se ve comprometido o deja de cumplir con los requisitos, el acceso se bloquea automáticamente hasta que los problemas se hayan solucionado.

  • Control de acceso flexible: Las directivas de acceso le brindan un control granular sobre los requisitos de autenticación basados en factores contextuales como la ubicación de la red, la plataforma del dispositivo y el estado de cumplimiento. Esto le permite equilibrar la seguridad con la experiencia del usuario en función del riesgo.

  • Base para escenarios avanzados: Las configuraciones de esta sección establecen las bases necesarias para escenarios de autenticación avanzados, como el SSO móvil para dispositivos iOS que se trata en secciones posteriores.

Resumen del flujo de trabajo de configuración

Los procedimientos de esta sección siguen una secuencia lógica, en la que algunos pasos son obligatorios y otros son condicionales en función de sus necesidades específicas de implementación:

Fase 1: Sincronización de usuarios (obligatorio)

Elija su método de sincronización de usuarios

Antes de que los usuarios puedan autenticarse, debe sincronizar las cuentas de usuario de Workspace ONE UEM con Omnissa Access. El método que utilice dependerá de cómo se administren las cuentas de usuario en Workspace ONE UEM:

  • Sincronización de cuentas basadas en directorios: Utilice este flujo de trabajo cuando su implementación de Workspace ONE UEM se integre con Active Directory u OpenLDAP. Este es el escenario empresarial más común e incluye:

    • Asignar atributos de usuario entre los directorios de UEM y Access.
    • Configurar la sincronización de directorios.
    • Administrar las pertenencias a grupos.
  • Sincronización de cuentas de usuario básicas locales de Workspace ONE UEM con Omnissa Access: Utilice este flujo de trabajo cuando los usuarios se creen localmente en Workspace ONE UEM sin integración de directorios. Este método:

    • Sincroniza cuentas de usuario independientes con Omnissa Access.
    • Admite entornos sin infraestructura de directorios.
    • Permite escenarios de autenticación básica.

Importante: Elija solo un enfoque de sincronización en función de su tipo de cuenta de usuario de UEM. No sincronice los mismos usuarios mediante ambos métodos, ya que esto puede provocar conflictos y errores de autenticación.

Fase 2: Configuración de la autenticación (obligatorio)

  • Implementación de la autenticación con AirWatch Cloud Connector: Configure AirWatch Cloud Connector para habilitar la autenticación por contraseña. Este componente:

    • Conecta las solicitudes de autenticación entre Omnissa Access y sus fuentes de identidad.
    • Admite la validación de credenciales de Active Directory.
    • Habilita el aprovisionamiento de usuarios justo a tiempo para los primeros inicios de sesión.
  • Configurar proveedores de identidad integrados en Omnissa Access: Asocie métodos de autenticación con proveedores de identidad integrados para establecer cómo Omnissa Access valida las credenciales de los usuarios. Esto incluye:

    • Vincular métodos de autenticación de contraseña a proveedores de identidad
    • Configurar la prioridad del método de autenticación
    • Establecer parámetros de tiempo de espera de sesión

Fase 3: Integración del cumplimiento de dispositivos (opcional: mejora de la seguridad)

  • Cuándo habilitar la comprobación de cumplimiento: si sus requisitos de seguridad exigen que solo los dispositivos que los cumplan puedan acceder a los recursos corporativos, complete estos procedimientos opcionales:

    Nota: La comprobación de cumplimiento requiere que las directivas de cumplimiento ya estén configuradas en Workspace ONE UEM. Si omite estos procedimientos, los usuarios podrán autenticarse desde cualquier dispositivo registrado, independientemente del estado de cumplimiento.

Fase 4: Configuración de la directiva de acceso (obligatorio)

Notas y consideraciones importantes

  • Conflictos de sincronización de usuarios: Asegúrese de que los usuarios y grupos sincronizados desde Workspace ONE UEM a Omnissa Access sean únicos. No sincronice los mismos usuarios a través de la sincronización de UEM y una conexión de directorio de Omnissa Access independiente a la misma fuente (Active Directory o LDAP), ya que los usuarios duplicados con ID externos compartidos pueden provocar errores de sincronización.

  • Proveedores de identidad de terceros: Aunque esta sección se centra en el uso de Workspace ONE UEM como fuente de identidad, también puede utilizar proveedores de identidad de terceros como Okta o Ping Federation para el inicio de sesión único (SSO). Consulte Proporcionar acceso a aplicaciones administradas de terceros en Omnissa Access para obtener más información sobre estos escenarios.

  • Requisitos de AirWatch Cloud Connector: AirWatch Cloud Connector debe estar instalado y configurado en Workspace ONE UEM antes de implementar la autenticación. Consulte el proceso de instalación de AirWatch Cloud Connector para obtener instrucciones de instalación.

  • Disponibilidad de la comprobación de cumplimiento: El método de autenticación de cumplimiento de dispositivos requiere conectividad con Workspace ONE UEM. No funcionará durante las ventanas de mantenimiento planificadas o las interrupciones no planificadas del servicio UEM.

  • Impacto del cambio de configuración: Cuando cambien los detalles del servicio Workspace ONE UEM (como las URL, las claves API o los certificados), deberá actualizar la configuración correspondiente en Omnissa Access para evitar fallos de autenticación.

Pasos siguientes

Cuando haya completado los procedimientos de esta sección, habrá establecido la autenticación SSO para los usuarios de los dispositivos administrados por Workspace ONE UEM. Los usuarios podrán iniciar sesión en Workspace ONE Intelligent Hub y acceder a sus aplicaciones autorizadas con una experiencia de autenticación optimizada.

  • Para SSO móvil en iOS: Si necesita implementar la autenticación Kerberos basada en certificados para dispositivos iOS, continúe con la sección Implementar la autenticación de inicio de sesión único móvil en dispositivos iOS administrados por Workspace ONE UEM después de completar las configuraciones descritas aquí.

  • Para la administración continua: Revise periódicamente sus directivas de acceso y reglas de cumplimiento para asegurarse de que se ajustan a los requisitos de seguridad y a las diversas necesidades de los usuarios. Supervise los registros de autenticación para identificar y resolver cualquier problema de acceso que puedan experimentar los usuarios.

¿Le resultó útil esta página?

Enviar comentarios sobre este tema

¿Le resultó útil este tema?

No incluya información personal ni confidencial.

Generando el enlace…